Solución de problemas
Temas
Las investigaciones de CloudWatch no pueden asumir los permisos ni los roles de IAM necesarios. Compruebe que los roles y los permisos necesarios estén configurados correctamente.
Las investigaciones de CloudWatch utilizan un rol de IAM para poder acceder a la información de la topología. Este rol de IAM debe configurarse con los permisos adecuados. Para obtener información sobre los permisos de necesarios, consulte Cómo controlar a qué datos tienen acceso las investigaciones de CloudWatch durante las investigaciones.
No se pudo identificar el origen del evento. Compruebe que el recurso existe en la topología de la aplicación y que el tipo de recurso es compatible.
Le recomendamos que habilite varios servicios y características de AWS para proporcionar información adicional valiosa a las investigaciones de CloudWatch. Estos servicios y características pueden ayudar a las investigaciones de CloudWatch a identificar los orígenes de los eventos. Para obtener más información, consulte (Recomendado) Prácticas recomendadas para mejorar las investigaciones.
Análisis completo. Envío de resultados adicionales para recibir sugerencias actualizadas
Cuando se muestra este mensaje, las investigaciones de CloudWatch han terminado de analizar la topología y telemetría en función de los resultados obtenidos hasta el momento. Si cree que no se ha encontrado la causa principal, puede agregar manualmente más telemetría a la investigación, lo que podría provocar que las investigaciones de CloudWatch vuelvan a examinar el sistema en función de la nueva información.
Para agregar una nueva telemetría, vaya a la consola de ese servicio y agregue la telemetría a la investigación. Por ejemplo, para agregar una métrica de Lambda a la investigación, puede hacer lo siguiente:
-
Abra la consola Lambda.
-
En la sección Monitorear, busque la métrica.
-
Abra el menú contextual de puntos suspensivos verticales
de la métrica, elija Investigar y Agregar a la investigación. A continuación, en el panel Investigar, seleccione el nombre de la investigación.
El estado de la cuenta de origen muestra “Enlace pendiente a la cuenta de supervisión”
Compruebe que tanto su cuenta de supervisión como su cuenta de origen estén configuradas correctamente.
-
Compruebe que el ID de la cuenta de origen y el nombre de rol de la cuenta de origen sean correctos.
-
El rol de la cuenta de supervisión debe tener el permiso
sts:AssumeRole
para asumir el rol de la cuenta de origen. -
El rol de la cuenta de origen debe tener una política de confianza para que el rol de la cuenta de supervisión pueda asumirlo.
-
La política de confianza en el rol de la cuenta de origen debe tener el alcance adecuado para incluir el ARN del Grupo de Investigación en la clave de contexto
sts:ExternalId
:"Condition": { "StringEquals": { "sts:ExternalId": "investigation-group-arn" } }